Ein Wurm für Oracle-Datenbanken
Oracle-Datenbanken, bis dato von Würmern verschont, stehen vor einer möglichen Bedrohung durch künftige Würmer.
Auf einer Security-Mailingliste wurde ein "Proof of Concept" gezeigt - ein Code, der keinen tatsächlichen Wurm darstellt, aber demonstriert, welche Möglichkeiten gegeben sind.
"Soweit ich weiß, ist dies der erste mögliche Wurm, der Oracle-Datenbanken bedroht", meint der Sicherheitsspezialist Alexander Kornbrust, der die deutsche Red Database Security betreibt.
"Die Bedrohung des vorliegenden Codes ist noch niedrig, aber er zeigt das Potential für Schadensfunktionen", so Kornbrust weiter. Der Wurm sucht Oracle-Datenbanken im Netz und versucht, durch das Anwenden von häufig verwendeten Passwörtern Zugriff zu erlangen. Danach installiert er sich in der Datenbank und verbreitet sich von dort weiter.
Sicherheitstipps für Datenbanken
Red Database Security gibt einige Tipps, wie man sich gegen
künftige Würmer dieser Gattung absichern kann.
Sicherheitstipps für Oracle-DatenbankenDer bekannteste Vertreter des vorliegenden Konzepts war der Wurm "SQL Slammer", der beim Ausbruch innerhalb von Stunden das Netz weltweit verlangsamte. Auch andere Datenbanken wurden von ähnlichen Würmern heimgesucht.
